{"id":304288,"date":"2026-07-30T16:33:07","date_gmt":"2026-07-30T16:33:07","guid":{"rendered":"https:\/\/www.europesays.com\/at\/304288\/"},"modified":"2026-07-30T16:33:07","modified_gmt":"2026-07-30T16:33:07","slug":"quishing-angriffe-nordkoreas-kimsuky-nutzt-qr-codes-gegen-mfa","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/304288\/","title":{"rendered":"Quishing-Angriffe: Nordkoreas Kimsuky nutzt QR-Codes gegen MFA"},"content":{"rendered":"<p>Die US-Bundespolizei FBI hat eine Warnung vor einer neuen Eskalationsstufe in der Cyberspionage herausgegeben. Im Zentrum der Ermittlungen steht die nordkoreanische Hackergruppe Kimsuky, die verst\u00e4rkt auf eine Methode namens \u201eQuishing\u201c setzt. Dabei werden QR-Codes in gezielten Spear-Phishing-E-Mails verwendet, um Sicherheitsbarrieren zu durchbrechen und sensible Daten aus gesch\u00fctzten Netzwerken zu entwenden.<\/p>\n<p>Gezielte Angriffe auf Forschung und Verwaltung<\/p>\n<p>Die aktuelle Kampagne richtet sich laut den vorliegenden Erkenntnissen gegen einen eng gefassten Kreis von Organisationen. Besonders im Fokus stehen Think Tanks, Regierungsbeh\u00f6rden sowie Hochschulen und Akademiker. Die Angreifer nutzen das Vertrauensverh\u00e4ltnis innerhalb dieser Institutionen aus, um pr\u00e4parierte Nachrichten zu versenden, die auf den ersten Blick wie legitime Korrespondenz wirken.<\/p>\n<p>Anstatt jedoch wie bei herk\u00f6mmlichen Phishing-Versuchen auf sch\u00e4dliche Hyperlinks oder Dateianh\u00e4nge zu setzen, betten die Akteure QR-Codes direkt in den E-Mail-Text ein. Die Empf\u00e4nger werden dazu verleitet, diesen Code mit ihrem Mobilger\u00e4t zu scannen. Nach dem Scanvorgang erfolgt eine sofortige Weiterleitung auf externe, vom Angreifer kontrollierte Webseiten.<\/p>\n<p>Umgehung der Multi-Faktor-Authentifizierung<\/p>\n<p>Das technische Ziel dieser Strategie ist der Diebstahl von sogenannten Session-Tokens. Diese digitalen Identit\u00e4tsnachweise werden von Webdiensten nach einer erfolgreichen Anmeldung vergeben, um dem Nutzer den Zugriff ohne st\u00e4ndige Passworteingabe zu erm\u00f6glichen. Durch die Entwendung dieser Token sind die Hacker in der Lage, aktive Nutzersitzungen zu \u00fcbernehmen.<\/p>\n<p>Anzeige<\/p>\n<p>Da Hacker wie die Kimsuky-Gruppe gezielt die Schwachstellen mobiler Endger\u00e4te ausnutzen, um Firmennetzwerke zu infiltrieren, wird der Schutz des privaten Smartphones immer wichtiger. Dieser kostenlose Ratgeber zeigt Ihnen in f\u00fcnf einfachen Schritten, wie Sie Ihr Android-Ger\u00e4t effektiv gegen solche Spionage-Angriffe absichern. <a href=\"https:\/\/www.info.computerwissen-online.com\/android\/5-schutzmassnahmen-fuer-android-smartphone\/?af=KOOP_CW_DL_DNV_YES_5-SCHUTZMASSNAHMEN-SMARTPHONE_X-AD1of2-EAID-1062397-CWBNC-BCPID_37534\" rel=\"noopener nofollow\" target=\"_blank\">5 sofort umsetzbare Schutzma\u00dfnahmen entdecken<\/a><\/p>\n<p>Ein besonderes Risiko stellt dabei die Umgehung der Multi-Faktor-Authentifizierung (MFA) dar. Da die Angreifer nicht das Passwort selbst, sondern die bereits validierte Sitzung kapern, greifen herk\u00f6mmliche zweite Best\u00e4tigungsfaktoren in diesem Stadium oft nicht mehr. Das FBI betont, dass der Einsatz von QR-Codes zudem darauf abzielt, die Sicherheitsarchitektur von Desktop-Systemen zu umgehen. Da der Scan in der Regel \u00fcber private oder weniger streng \u00fcberwachte Mobiltelefone erfolgt, bleiben die b\u00f6sartigen Aktivit\u00e4ten f\u00fcr viele IT-Sicherheitssysteme im Unternehmensnetzwerk unsichtbar.<\/p>\n<p>Kimsuky als Akteur staatlicher Interessen<\/p>\n<p>Die Gruppe Kimsuky, die Nordkorea zugerechnet wird, ist in der Sicherheitsbranche seit Langem f\u00fcr ihre spezialisierten Spionageaktivit\u00e4ten bekannt. Die Einbindung von QR-Codes markiert eine technische Anpassung an modernere Sicherheitsfilter, die klassische Links in E-Mails inzwischen zuverl\u00e4ssig erkennen.<\/p>\n<p>Anzeige<\/p>\n<p>Banking-Apps und sensible Accounts auf dem Smartphone sind ein Hauptziel f\u00fcr moderne \u201eQuishing\u201c-Attacken, da mobile Sicherheitsfilter oft leichter zu umgehen sind. Erfahren Sie in diesem Gratis-Leitfaden, welche Sicherheitsvorkehrungen Experten empfehlen, um WhatsApp, PayPal und Co. wirksam vor unbefugtem Zugriff zu sch\u00fctzen. <a href=\"https:\/\/www.info.computerwissen-online.com\/android\/5-schutzmassnahmen-fuer-android-smartphone\/?af=KOOP_CW_DL_DNV_YES_5-SCHUTZMASSNAHMEN-SMARTPHONE_X-AD2of2-EAID-1062397-CWBNC-BCPID_37534\" rel=\"noopener nofollow\" target=\"_blank\">Kostenlosen Sicherheits-Ratgeber jetzt herunterladen<\/a><\/p>\n<p>Durch die Verlagerung des Angriffsvektors auf das Mobilger\u00e4t des Nutzers hebeln die Akteure die Trennung zwischen gesch\u00e4ftlicher Desktop-Umgebung und mobiler Kommunikation aus. Branchenexperten weisen darauf hin, dass die betroffenen Sektoren \u2013 insbesondere die akademische Forschung und politische Beratungseinrichtungen \u2013 \u00fcber wertvolle Informationen verf\u00fcgen, die f\u00fcr staatlich gelenkte Hacker von hohem strategischem Interesse sind.<\/p>\n<p>Die Sicherheitsbeh\u00f6rden raten betroffenen Organisationen zur erh\u00f6hten Wachsamkeit. Es wird empfohlen, die Belegschaft gezielt \u00fcber die Gefahren von QR-Codes in unangeforderten Nachrichten aufzukl\u00e4ren und mobile Endger\u00e4te konsequenter in die betrieblichen Sicherheitsstrategien einzubinden. Da die Angriffe sehr spezifisch auf einzelne Personen zugeschnitten sind, bleibt die Sensibilisierung f\u00fcr Spear-Phishing-Taktiken einer der wichtigsten Verteidigungsaspekte.<\/p>\n","protected":false},"excerpt":{"rendered":"Die US-Bundespolizei FBI hat eine Warnung vor einer neuen Eskalationsstufe in der Cyberspionage herausgegeben. Im Zentrum der Ermittlungen&hellip;\n","protected":false},"author":2,"featured_media":304289,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[16],"tags":[46,42,4470,78633,77641,1772,44,3314,97,96,101,98,100,99],"class_list":["post-304288","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-at","tag-austria","tag-cybersicherheit","tag-mfa-umgehung","tag-mobile-sicherheit","tag-nordkorea","tag-oesterreich","tag-phishing","tag-science","tag-science-technology","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/304288","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=304288"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/304288\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/304289"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=304288"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=304288"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=304288"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}